OnTrac hat damit begonnen, Kunden zu benachrichtigen, nachdem Hacker auf das Unternehmensnetzwerk zugegriffen und möglicherweise personenbezogene Daten erlangt haben.

Das Paketdienstunternehmen entdeckte den Vorfall am 23. März. Die Untersuchung ergab, dass der Angreifer zwischen dem 20. und 22. März auf bestimmte Unternehmensdateien zugriff.

OnTrac hat den vollständigen Umfang nicht offengelegt

OnTrac bestätigte, dass die betroffenen Dateien Kundennamen enthielten. Das Unternehmen schwärzte jedoch die übrigen Datenkategorien in der Mitteilung an die Behörden, sodass der vollständige Umfang der offengelegten Informationen weiterhin unklar ist.

Das Unternehmen beauftragte einen externen Cybersicherheitsspezialisten mit der Untersuchung des Vorfalls und der Bestimmung seines Umfangs. OnTrac erklärte außerdem, es habe Maßnahmen ergriffen, um die betroffenen Daten zu sichern und ihre Verbreitung zu verhindern.

Diese Formulierung könnte darauf hindeuten, dass OnTrac eine Vereinbarung mit den Angreifern getroffen hat, möglicherweise gegen Zahlung eines Lösegelds. Das Unternehmen hat jedoch nicht bestätigt, ob es Lösegeld gezahlt hat.

Bisher keine gemeldeten Betrugsfälle

OnTrac erklärt, dass das Unternehmen keinen Betrug, keine Veröffentlichung gestohlener Informationen und keinen anderen Missbrauch im Zusammenhang mit dem Vorfall festgestellt hat. Das Unternehmen sieht derzeit auch keinen Grund, einen solchen Missbrauch zu erwarten.

Um betroffene Kunden zu unterstützen, bietet OnTrac über CyberScout zwölf Monate kostenlose Kreditüberwachung und Identitätsschutz an. Kunden müssen sich innerhalb von 90 Tagen anmelden.

Das Unternehmen rät Empfängern außerdem, ihre Kreditauskünfte und Kontoauszüge zu überprüfen. Kunden, die ein höheres Risiko vermuten, können eine Betrugswarnung oder Kreditsperre für ihre Kreditakte in Erwägung ziehen.

Paketdienstleister erreicht große Teile der USA

OnTrac ist ein privates US-Paketdienstunternehmen mit Schwerpunkt auf E-Commerce-Lieferungen auf der letzten Meile. Das Unternehmen entstand 2021 durch den Zusammenschluss von OnTrac Logistics und LaserShip.

Es betreibt 102 Standorte in 35 Bundesstaaten, erreicht rund 70 Prozent der US-Bevölkerung und arbeitet mit mehr als 7.000 unabhängigen Lieferdienstleistern zusammen.

Bislang hat keine Ransomware- oder Datenerpressungsgruppe öffentlich die Verantwortung für die OnTrac-Datenpanne übernommen. Die Zahl der betroffenen Kunden ist weiterhin unbekannt.


0 Kommentare zu „OnTrac-Datenpanne legt Kundendaten nach Netzwerkangriff offen“